ESET Bridge politika
ESET Bridge je možné konfigurovat výhradně prostřednictvím politiky vytvořené v ESET PROTECT On-Prem:
V případě, že již máte vytvořenou politiku pro ESET Bridge: •Vyžádejte si aktuální konfiguraci ESET Bridge a prohlédněte si ji. •Upravte stávající politiku ESET Bridge, aniž byste vytvářeli novou. |
1.Otevřete webovou konzoli ESET PROTECT ve webovém prohlížeči a přihlaste se.
2.V hlavním menu klikněte na záložku Politiky a klikněte na tlačítko Nová politika.
3.V sekci Obecné zadejte název. Volitelně zadejte popis a vyberte si štítky.
4.V sekci Nastavení vyberte z rozbalovacího menu produkt ESET Bridge.
5.Konfigurace ESET Bridge prostřednictvím politiky:
•Port – ESET Bridge standardně běží na portu 3128. V případě potřeby port změňte.
•Ověřování – ve výchozím nastavení není pro připojení klientů k proxy serveru vyžadováno ověřování. Pomocí přepínače aktivujte ověření a zadejte Uživatelské jméno a Heslo.
•Zaznamenávat protokoly od úrovně – z rozbalovacího menu si úroveň, v jaké chcete zaznamenávat události do trace protokolu: 0 (protokolování je vypnuté), Diagnostické, Informační (výchozí), Upozornění, Chyba, Fatální. •Povolené adresy serveru – ESET Bridge ve výchozím nastavení odmítá všechny příchozí požadavky a povoleny jsou pouze hostitelské servery ESET. Chcete-li povolit další adresy serverů (názvy hostitelů), zadejte názvy domén, plně specifikovaná doménová jména nebo IP adresy (adresy oddělte čárkou). •Povolené porty serveru – ve výchozím nastavení ESET Bridge povoluje pouze porty, které používají servery společnosti ESET. Chcete-li povolit další porty (například vlastní port pro ESET PROTECT On-Prem), zadejte čísla portů (oddělená čárkou).
•Použít vlastní DNS servery – místo výchozích DNS serverů na zařízení s ESET Bridge použijte vlastní DNS servery. Zadejte vlastní adresy DNS serverů jako názvy domén nebo IP adresy oddělené čárkou. |
•Maximální velikost cache (v MB) – výchozí a doporučená hodnota je 5000. Pokud velikost cache překročí definovanou maximální velikost, dojde k odebrání nejstarších dat uložených v cache.
•Minimální volné místo (v MB) – výchozí hodnota: 1000. Pokud volné místo na disku klesne pod definovanou hodnotu, dojde k odebrání nejméně využívaných dat v poslední době.
•Ukládat HTTPS komunikaci do cache – po aktivování tohoto přepínače se začne HTTPS komunikace ukládat do cache.
•HTTPS certifikát – v této části můžete přidat nebo změnit klientský certifikát, který je nezbytný pro fungování cachování HTTPS komunikace.
•Použít vlastní složku s cache – pomocí přepínače aktivujte tuto možnost a zadejte Vlastní složku s cache, do které se budou ukládat soubory cache. Ve výchozím nastavení se cache pro ESET Bridge nachází ve složce eset_cache: oWindows: C:\ProgramData\ESET\Bridge\Proxies\Nginx\data\eset_cache oLinux: /var/opt/eset/bridge/nginx/data/eset_cache
•Nastavení vlastních oprávnění pro složku s cache – pomocí přepínače můžete nastavit všechna potřebná oprávnění pro vlastní složku pro protokoly proxy serveru. Pokud tato složka neexistuje, bude vytvořena. Tato funkce je k dispozici pouze ve Windows.
|
•Vlastní adresář protokolů proxy serveru – zadejte vlastní cestu ke složce pro protokoly Nginx proxy serveru. Výchozí složky pro protokoly proxy serveru: oWindows: C:\ProgramData\ESET\Bridge\Proxies\Nginx\logs oLinux: /var/opt/eset/bridge/nginx/logs
•Nastavte oprávnění pro adresář s protokoly proxy serveru – pomocí přepínače můžete nastavit všechna potřebná oprávnění pro vlastní složku pro protokoly proxy serveru. Pokud tato složka neexistuje, bude vytvořena. Tato funkce je k dispozici pouze ve Windows.
|
•Časový limit keepalive – nastavení časového limitu, po který zůstane udržováno otevřené klientské spojení na straně proxy serveru (v sekundách; výchozí hodnota je 60). Nulová hodnota znamená, že klientské keepalive spojení nebude udržováno. •Časový limit pro odesílání – časový limit pro odeslání odpovědi klientovi (v sekundách; výchozí hodnota je 60). Tento časový limit je nastaven pouze mezi dvěma po sobě následujícími zápisy, nikoli pro přenos celé odpovědi. Pokud klient během této doby nic neobdrží, spojení se uzavře. •Časový limit na připojení – časový limit pro navázání spojení s proxy serverem (v sekundách; výchozí hodnota je 60). •Časový limit pro čtení – časový limitu pro načtení odpovědi z proxy serveru (v sekundách; výchozí hodnota je 60). Tento časový limit je nastaven pouze mezi dvěma po sobě následujícími operacemi čtení, nikoli pro přenos celé odpovědi. Pokud proxy server během této doby nic nepřenese, spojení se uzavře. |
•Použít proxy server – pomocí přepínače aktivujte připojení ESET Bridge přes proxy server (funkce proxy chaining). •Proxy server – zadejte název hostitele nebo IP adresu vzdáleného proxy serveru. •Port – zadejte port vzdáleného proxy serveru.
|
•Automatické aktualizace – pomocí přepínače povolíte automatické aktualizace ESET Bridge. ESET Bridge (verze 3 a novější) podporuje automatické aktualizace, které jsou ve výchozím nastavení povoleny. Jakmile je k dispozici novější verze ESET Bridge, dojde k automatické aktualizaci ESET Bridge. |
6.Přejděte do části Přiřadit vyberte konkrétní počítač, na kterém běží ESET Bridge.
7.Klikněte na tlačítko Dokončit. Případně přejděte do části Souhrn, kde si zkontrolujte, zda politika odpovídá vašim představám a následně klikněte na tlačítko Dokončit.
Vyžádejte si aktuální konfiguraci ESET Bridge a prohlédněte si ji.